最近,知名安全專欄作家 joltsik 撰文,分析大數據對安全分析的影響。他認為,安全分析很快會被視為“大數據”,傳統的安全分析工具會不再那么有效,同時,這也將給安全廠商帶來新的機遇。
文中寫道:
在今年的RSA大會上,ESG和其他一些參會者認為,安全分析將很快被看作是“大數據”。
最近,ESG完成了一個相關的研究項目。就“大數據”的定義,ESG對257名企業組織(超過1000名員工)的安全專家進行了調查。
ESG認為,一旦數據量超出了傳統IT架構處理的能力和邊界,數據就變大了,我們就會面臨數據獲取、存儲、搜索、共享、分析和可視性方面的困難。“大數據”需要工程師們重新思考(可能還需要重新設計)企業的IT架構,以便它們能支持在數據大量增長時的企業需求。
在調查中,安全專家被問到一個簡單的問題:基于這個定義,你認為安全數據搜集和分析會被看成你們組織的“大數據”嗎?
專家的回答印證了RSA大會上討論的結論。44%企業安全專家認為,安全數據搜集和分析今天會被看成他們企業的“大數據”,另外44%的人認為,安全數據搜集和分析在未來2年會成為“大數據”。
顯然,這并不意味著首席信息安全官(CISO)們正積極地雇用數據專家,實施Hadoop,并送CISSP(國際注冊信息系統安全專家)們去參加Cassandra、Hive、MapReduce或Pig培訓。但這意味著現有的安全分析工具不再有效,IT風險隨之持續提高,這是個非常可怕的場景。
CISO們可能沒有時間來拼湊大數據安全分析解決方案,但安全廠商們應該看到這個機會。有些已經這么做了,如:IBM、SAIC和plunk。其他的也會很快跟進。
安全分析正變得越來越難,我們需要新的工具、服務和專家。正如ESG數據所顯示,這不是假定未來是否會發生的事,而是正在發生的事。對用戶而言,這意味著,在近期,他們的安全架構、投資和組織會有大的變化。而對安全廠商而言,這意味著新的市場機會將很快來臨。